取消第一次登录更改密码的询问

基于安全考虑,华为CE交换机的交换模块默认使能了本地账号安全策略功能。所以在用户第一次登录时会被要求更改密码。

如果配置了下次登录提醒修改原始密码功能,用户登录时也会提醒更改密码。

如果想取消第一次登录更改密码的询问,可以通过以下命令实现:

<HUAWEI> system-view
[~HUAWEI] aaa
[~HUAWEI-aaa] undo local-user policy security-enhance       //去使能本地用户账户安全策略功能                           
[*HUAWEI-aaa] undo local-user policy password change       //如果配置了下次登录提醒修改原始密码的功能,还需要去使能本功能    
[*HUAWEI-aaa] commit //CE交换机高端系列需要commit提交配置才算也如current-configuration

设置新密码为原来用过的密码

综上同样原因,交换机也默认开启了账户密码不能和最近10次相同的安全要求。
关闭方法:

<HUAWEI> system-view
[~HUAWEI] aaa
[~HUAWEI-aaa] undo local-user policy security-enhance               //去使能本地用户账户安全策略功能 
[*HUAWEI-aaa] undo local-user policy password complexity-enhance    //如果配置了安全复杂度检查,还需要去使能安全复杂度检查功能                                          
[*HUAWEI-aaa] commit

取消密码长度、定期修改设置

综上同样原因,交换机也默认开启了密码强度(大于8位,不能和用户名相同,必须包含三种字符)和定期修改密码的设置。
关闭方式

<HUAWEI> system-view
[~HUAWEI] aaa
[~HUAWEI-aaa] undo local-user policy security-enhance               //去使能本地用户账户安全策略功能 
[*HUAWEI-aaa] undo local-user policy password expire    //如果配置了安全复杂度检查,还需要去使能安全复杂度检查功能
[*HUAWEI-aaa] undo local-user policy password min-len    //如果配置了安全复杂度检查,还需要去使能安全复杂度检查功能                                          
[*HUAWEI-aaa] commit

其他修改参考

本文参考的是华为 《CX320 交换模块 V100R001 配置指南 13》手册,其他功能,可以参考原手册
产品手册链接:CX320 交换模块 V100R001 配置指南 13
我同样放到了资源中,可以自行下载查看(如果没有vip,可以关注、点赞、收藏后,私信我,我发您)

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐